Kuzey Koreli Hackerlar Sahte İş Başvurularıyla Kripto Sektörünü Sömürüyor

Kuzey Koreli Hackerlar Sahte İş Başvurularıyla Kripto Sektörünü Sömürüyor

Teknoloji endüstrisinde on yıldan fazla deneyime sahip deneyimli bir siber güvenlik analisti olarak, güvenlik tehditlerinden payıma düşenin yıllar içinde geliştiğini ve uyum sağladığını gördüm. Ancak kripto alanındaki son gelişme (Kuzey Koreli bilgisayar korsanlarının, hassas verilere ve varlıklara erişim sağlamak için sahte iş başvurusunda bulunan kişiler gibi davranması) özellikle endişe verici.

Kripto para birimlerinin dinamik dünyasında, karmaşık yeni bir tehdit ortaya çıktı: Kuzey Koreli siber suçlular, kripto projelerine sızmak amacıyla çeşitli platformlarda sahte iş başvuruları yayınlıyor. Bu hilekar başvuru sahipleri şimdiden etkileyici bir 600 milyon dolar çalmayı başardılar. Nihai hedefleri hassas bilgiler elde etmek, sistemleri ele geçirmek ve dijital varlıkları çalmaktır. DL News tarafından yürütülen kapsamlı bir araştırma, bu sahte adayların önemli bir güvenlik tehdidi oluşturduğunu ortaya çıkardı.

BM Güvenlik Konseyi’nin bulgularına göre, yaklaşık 4.000 Kuzey Korelinin, gizli ajan kılığında kripto da dahil olmak üzere teknoloji endüstrisine sızdığına inanılıyor. Konseyin raporu, Kuzey Koreli bilgisayar korsanlarının son 7 yıl içinde 58 şüpheli siber saldırı yoluyla yaklaşık 3 milyar dolarlık kripto varlığını çaldığını ortaya koyuyor. Ancak bu gizli çalışanların bu siber saldırılardaki spesifik işlevi henüz belirlenmemiş durumda. Uzmanlar bunun muhtemelen buzdağının sadece görünen kısmı olduğu konusunda uyarıyor.

Yükselen kripto para birimi sektörü, hızlı genişlemesi nedeniyle önemli bir zorluk teşkil ediyor. Bitcoin ETF’lerinin daha yaygın hale gelmesi ve Solana ve Aave gibi DeFi projelerinin ilgi görmesi nedeniyle, yetenekli geliştiricilere olan ihtiyaç tüm zamanların en yüksek seviyesine ulaştı. Coinbase ve Binance gibi büyük kripto borsaları yalnızca Mayıs ayında 1.200’den fazla iş ilanı yayınladı, bu da gelişen bir endüstriye işaret ediyor.

Kripto dünyasında aşırı sayıda sahte iş başvurusu, anonimlik ve takma adı vurgulayan temel ilkelerle çelişiyor. Kapsamlı geçmiş kontrollerinin bulunmaması, Kuzey Koreli operatörlerin kripto şirketlerinde istihdam sağlama sürecini basitleştiriyor. Sonuç olarak, müşterilerin %95’inden fazlası bu riske karşı önlem olarak takma adlı geliştiricilerle çalışmayı bıraktı.

Kuzey Kore’de kripto çalışanları önemli mali kazançlar elde ediyor. Bazıları ayda 60.000 dolara kadar kazanabiliyor ve en iyi performans gösterenler kazancın %30’unu elinde tutuyor. Bu, ülkede yaygın olan aşırı yoksulluk göz önüne alındığında önemli miktarda parayı temsil ediyor.

Bir siber güvenlik uzmanı olarak yaptığım araştırmalara göre, Kuzey Kore merkezli bir bilgisayar korsanlığı operasyonu olan kötü şöhretli Lazarus Grubu, 2022’deki 540 milyon dolarlık Ronin köprüsü soygununu düzenlemekten sorumludur. Ortaya çıktıklarından bu yana Lazarus’un tahminen 3,4 milyar dolarlık kripto para çaldığı bildirildi. Bu yasa dışı siber faaliyetlerin Kuzey Kore’nin nükleer silah geliştirme programı için önemli bir finansman kaynağı olarak hizmet ettiğinden yaygın olarak şüpheleniliyor. Kuzey Koreli bilgisayar korsanları zaten sistemlerimize sızmışken, dijital altyapımızı işe alma ve güvence altına alma konusunda dikkatli ve katı kalmamız çok önemli.

2024-07-16 12:07